Skip to content

Mga Aplikasyon

Binibigyan ka ng mga Aplikasyon ng access sa lahat ng mga tampok ng Wink bilang isang developer. Maaari mong ma-access ang lahat ng parehong data at kahit palawakin ang sariling mga tampok ng Wink. Maaari mong piliing gamitin ang OAuth2 server ng Wink upang i-authenticate ang iyong travel site sa parehong paraan na ginagamit mo ang Google o Facebook. Sa ganitong paraan, maaari mong palawakin ang mga tampok ng Wink sa iyong sariling website o aplikasyon.

Sample application
Halimbawang entry ng aplikasyon
  1. Piliin ang account na nais mong gamitin mula sa Accounts.
  2. I-click ang Actions mula sa ibaba ng account card at piliin ang Manage account.
  3. I-click ang tab na Applications sa susunod na pahina.
  4. Ipapakita sa seksyong ito ang lahat ng iyong mga aplikasyon.
  5. I-rotate o tanggalin ang isang umiiral na app, o gumawa ng bago.

Dahil hindi mo ma-access ang secret key ng app na ginawa namin para sa iyo, kailangan mong gumawa ng sarili mong app. Maaari kang gumawa ng aplikasyon dito nang hindi muna nagse-set up ng property o kumpanya — hindi ito naka-bind sa anumang partikular na account.

Kapag gumagawa ng aplikasyon, pipili ka ng uri ng kliyente na magtatakda kung paano mag-authenticate ang app. Hindi ito maaaring baguhin sa hinaharap — kung kailangan mo ng ibang uri, gumawa ng bagong aplikasyon.

  • Web application — Isang server-rendered na app na ligtas na nakakapag-imbak ng client secret (authorization code flow).
  • Single-page app (SPA) — Isang browser app na walang backend; gumagamit ng PKCE, walang client secret.
  • Mobile app — Isang native na iOS/Android app; gumagamit ng PKCE na may umiikot na refresh tokens.
  • Machine-to-machine — Isang backend service na kumikilos bilang sarili nito (client credentials); walang user sign-in.

Narito ang mga hakbang sa paggawa ng aplikasyon:

  1. Mula sa pahina ng apps, i-click ang button na Create new application.
  2. Pangalan Bigyan ang iyong app ng pangalan. hal. Cool App
  3. Uri ng kliyente Piliin ang uri na tumutugma sa paraan ng pag-authenticate ng iyong app — tingnan ang Mga uri ng kliyente sa itaas.
  4. Redirect URIs Kinakailangan ang hindi bababa sa isang redirect URI. Ginagamit ito para i-validate ang redirect domain pagkatapos ng matagumpay na authentication. Hindi ginagamit para sa Machine-to-machine apps. hal. https://www.cool-site.com
  5. Post-logout redirect URIs (Opsyonal) Mga URL kung saan maaaring i-redirect ang mga user pagkatapos mag-logout. Iwanang blangko upang gamitin muli ang mga redirect URIs sa itaas.
  6. Scopes Piliin kung ano ang maaaring ma-access ng aplikasyon na ito sa iyong ngalan — tingnan ang Pagpili ng scopes sa ibaba.
  7. I-click ang button na Create application upang magpatuloy.

Ibabalik ka sa iyong listahan ng mga aplikasyon, at isang one-time dialog ang magpapakita ng bagong Client ID at Client secret. Kopyahin ang secret ngayon at itago ito sa isang ligtas na lugar — hindi na ito muling ipapakita, at walang paraan upang makuha ito muli (maaari lamang itong i-rotate para sa bago).

Laging dala ng bawat aplikasyon ang Sign-in (OpenID Connect) scopes (openid, profile, email, offline_access) — pinatutunayan nito ang pagkakakilanlan ng user at pinananatiling naka-sign in sila, kaya naka-check at naka-lock ang mga ito; hindi ito pagpipilian.

Lahat ng iba pa ay opsyonal. Ang natitirang mga scopes ay naka-grupo sa parehong mga seksyon ng functionality na dokumentado sa Scopes — Account, Inventory & rates, Bookings, Marketing & promotions, Property content, Analytics & reports, Channel manager integrations, Payments, at Accounting & ledger — bawat isa ay may simpleng paglalarawan kung ano ang binubuksan nito. Gamitin ang mga link na All / None sa itaas ng listahan upang piliin o i-clear ang lahat ng opsyonal na scopes nang sabay-sabay.

Dalawang pamilya ng scope ang sadyang hindi inaalok sa form na ito:

  • mcp.* — AI-agent access sa Model Context Protocol transport, na ibinibigay nang hiwalay at para lamang sa machine-to-machine clients.
  • Administrator-tier scopes (administrator.*) — platform-level access na hindi ibinibigay per aplikasyon.

Kapag nalikha na ang app, parehong ipinapakita ng tab na ito at ng Consented Apps ang mga granted scopes nito na naka-grupo ayon sa seksyon (hal. “Bookings: booking.read”), kaya makikita mo agad kung ano ang magagawa ng app nang hindi ito binubuksan.

Kung maaaring na-leak ang client secret, o gusto mo lang ng bagong credentials, i-rotate ito sa halip na gumawa ng bagong app:

  1. Hanapin ang app sa iyong listahan ng mga aplikasyon at i-click ang Rotate.
  2. Kumpirmahin ang dialog — ang kasalukuyang Client ID at secret ay agad na hindi na gagana.
  3. Kopyahin ang bagong Client ID at secret mula sa one-time dialog bago ito isara.

Pinananatili ng pag-rotate ang pangalan ng app, uri ng kliyente, redirect URIs, at scopes — credentials lang ang nagbabago.

Kung wala ka nang gamit sa isang app, maaari mo itong tanggalin. Ito ay permanente — agad na ire-revoke ang credentials at hindi na ito maibabalik.

  1. Hanapin ang app sa iyong listahan ng mga aplikasyon at i-click ang Delete.
  2. Kumpirmahin ang dialog upang permanenteng tanggalin ang aplikasyon.